Kalendārs

marts 2010
P O T C P S Sv
« Feb    
1234567
891011121314
15161718192021
22232425262728
293031  

Pensionāru pašaizsardzība

61 gadu vecajam Kevinam Garvudam no Gorlstonas ir 61 gads un viņam ir trīs melnās jostas austrumu cīņās. Viņš ir izstrādājis īpašu pašaizsardzības kursu tiem, kam ir virs 50 gadiem un kuru kustīgums ir ierobežots. Kursa saturs ir bāzēts uz austrumu cīņām, bet no ieročiem tiek izmantots tikai parasts spieķis, jo citus ieročus nēsāt līdzi nav praktiski vai likumīgi.
Savu kursu viņš izstrādāja pirms vairākiem gadiem, kad kāda viņa jogas kursu apmeklētāja, vecāka sieviete pastāstīja, ka viņa baidoties iet ārā pēc tumsas iestāšanās. Kursa mērķis nav sirmos cilvēkus uztrenēt par nindzjām, bet gan iemācīt viņiem pašaizsardzības paņēmienus, kas var noderēt pret ielu huligāniem, narkomāniem un dzērājiem.
kevin
Raksta turpinājums

Kodu lauzēju triks

Šī gada sākumā starptautiska pētnieku grupa ziņoja, ka viņiem ir izdevies uzlauzt RSA šifru ar 768 bitu atslēgu. Viņu secinājums bija, ka šobrīd par drošu būtu uzskatāma 1024 bitu atslēga. Laušanas process pētnieku grupai prasīja apmēram pusgadu ar 80 procesoru matricu. Šī procesoru matrica un visādi tikai speciālistiem saprotami matemātiski paņēmieni ļāva pusgadā izdarīt darbu, kas citādi būtu prasījis viena jaudīga, bet parasta procesora 1500 gadu darbu. Tādēļ ļoti interesants bija nupat ziņojums, ka cita pētnieku grupa no Mičiganas universitātes ir uzlauzusi RSA-1024 un paveikusi šo apbrīnojamo darbu, kas ir apmēram 1000 reizes grūtāks, ar 81 Intel Pentium 4 procesora puduri apmēram 100 stundās! Vai tas nozīmē, ka ir radikāli jāpārskata visa datu drošība, kur lietota RSA šifrēšana? Izrādās, ka lielai trauksmei pamata vēl nav, jo nav atrasts būtisks trūkums pašā RSA algoritmā.

Raksta turpinājums

Elviss ir dzīvs!

Oficiāli skaitās, ka Elviss Preslijs ir miris un apglabāts 1977. gadā, bet ir ļaudis, kuri atsakās tam ticēt un uzskata, ka Elviss joprojām ir dzīvs, tikai kaut kur noslēpies un labprāt apmainās ar baumām, kur viņš varētu būt. Izrādās, ka 2008. gada septembrī Elviss Preslijs kaut kur ir devies no Holandes, ja var ticēt Amsterdamas Schiphol lidostas pasažieru reģistrācijas sistēmas datiem:

screenshot-elvis

Raksta turpinājums

Par trusīšiem :)

Datorvīrusi mēdz iemesties visnegaidītākajās vietās, jo pat vienkāršas ierīces pamazām iegūst kādas intelekta kripatiņas un ar šīm kripatiņām bieži vien pietiek vīrusiem. Un tātad — ir atklāts vīruss Energizer USB bateriju lādētājā Energizer DUO. Vīruss, kurš ieguvis nosaukumu Energizer Bunny, strādā Windows sistēmā un datorā iekļūst no lādētāja, kurš datorā instalē programmu lādētāja vadībai un akumulatoru uzlādes stāvokļa kontrolei. Vīruss izveido datorā failu Arucer.dll, kas caur 7777. portu pieņem komandas no ārpuses.

EnergizerBunny

Energizer Bunny

Energizer ir paziņojis par lādētāju atsaukšanu, bet US-Cert iesaka failu Arucer.dll izdzēst no mapes Windows system32 un datoru pārstartēt.

Informācija atrasta šeit: Energizer DUO USB battery charger software allows unauthorized remote system access.

Būs mājās jāpaskatās, vai kafijas vārītājā un gludeklī arī nav kāds procesors ;)

Sieviešu diena

Sakarā ar Sieviešu dienu — bilžu galerija. Sievietes ar ieročiem un bez tiem. Sievietes uniformās un bez tām… Raksta turpinājums

Kā mēdiji var ietekmēt viedokļus

media-manipulates

Patiesībā nemaz nav smieklīgi, tāpēc svētdienās ierasto birku “ne-nopietni” šeit neliku. Un, ja esam godīgi, arī šis žurnāls manipulē, lai arī nekādas lielas vajadzības šādam brīvā laika un vaļasprieka pasākumam tā darīt nebūtu. Un netiek jau manipulēts apzināti, bet katram cilvēkam ir kādi uzskati, kurus viņš pauž, un gan jau ka tas uzliek savu zīmogu gan materiālu izvēlē, gan kādās intonācijās. Ceru arī, ka lasītājs pats izlasa pirmavotu (vismaz tajos gadījumos, kad raksts ir ieinteresējis), ne tikai parasti doto, bet pats sameklē vēl kādu, kuru pats novērtē pēc tā neitralitātes un ticamības, un tad manas manipulācijas iespējas samazinās :)

Un vēl — neviļus šis ir jubilejas ieraksts. Žurnāls tika iesākts pirms gada (viens iemesls iedzert) un šis ir 300. ieraksts (otrs iemesls iedzert). Sākumā bija doma par dažiem rakstiņiem nedēļā, jo gribējās padalīties ar interesentiem ar kaut daļiņu nu tā, ko katru dienu esmu izlasījis, bet kaut kā tā ieskrējos, ka tagad ir rakstiņš dienā, bet dažreiz pat vairāki. Centīšos daudz biežāk nerakstīt, lai nekļūtu vēl paviršāks un virspusīgāks un nekļūtu tikai par svešu saišu pārpublicētāju ar dažiem komentāru teikumiem. Pagaidām, cik var spriest pēc apmeklējuma un arī pastāvīgo lasītāju skaita pieauguma, sava niša un forma ir atrasta.

Un, protams – fīdbeks velkomēts. Līdz šim neesmu dzēsis komentāros kritiskus viedokļus (neuzskatu, ka esmu pats gudrākais un zinošākais visos daudzajos drošības jautājumos) un negrasos tos dzēst arī turpmāk. Dzēsts tiek tikai spams, gan Akismet spraudņa detektētais, gan pagaidām vēl ļoti reti sastopamie mēģinājumi caur komentāriem reklamēt savu uzņēmumu. Ja ir vēlēšanās likt reklāmu, tad rakstiet personīgi. Līdz šim par reklāmām šeit neesmu domājis, bet kategorisku nē tām nesaku.

Priekā! :)

Mobilais botnets

Divi pētnieki RSA 2010. gada konferencē ziņoja par savu eksperimentu, kura laikā gandrīz 8000 iPhone un Android telefonu tika inficēti un iekļauti eksperimentālā botnetā. Abi pētnieki – Derek Brown un Daniel Tijerina, parādīja, kā potenciāli nevainīga programma, WeatherFist, kas piegādā lietotājiem aktuālo laika prognozi, spēj vākt informāciju par telefona lietotāju, ieskaitot adresu grāmatu un GPS koordinātes.

Pētnieki uzrakstīja šo programmu, kura izmanto pieejamos datus no populārās Weather Underground vietnes un piegādā lietotājiem laika prognozes izvēlētajām vietām un nosūtīja šo programmu veikaliem, kas piegādā programmas “lauztajiem” telefoniem, kuri spēj lejuplādēt programmas no alternatīvām vietām, ne tikai oficiālā Apple veikala. Viņi izlēma nesaistīties ar oficiālo Apple veikalu tādēļ, ka tur programma tiek visai rūpīgi pārbaudīta un tiek piegādāta Apple digitāli parakstīta. Apple pārbaudītās un parakstītās programmas darbojas “smilšu kastēs”, kas nepieļauj programmai vākt datus no telefona un sūtīt tos kaut kur projām. Arī Android oficiālā programmu tirdzniecība ir līdzīgi ierobežojoša, kaut arī tā neprasa “uzlauztu” Android.

Jau stundu pēc nonākšanas veikalos SlideME un ModMyl bija 126 lejuplādes, pēc 8 stundām — 702, un pēc 24 stundām — 1862 un šobrīd — gandrīz 8000. Pētnieki uzrakstīja arī programmas “smago” versiju — WeatherFistBadMonkey, kas ārēji darbojās līdzīgi WeatherFist, bet jau reāli izpildīja botneta kodu un varēja savākt adresu grāmatu, interneta pārlūkprogrammas sīkfailus, fiziskās adreses un varēja izsūtīt spamu. Šo programmas versiju viņi darbināja tikai uz saviem telefoniem un teica, ka to neesot izplatījuši uz WeatherFist lietotāju aparātiem un neizplatīšot arī turpmāk.

Bet tas nenozīmē, ka līdzīgu programmu neuzraksta un neizplata kāds cits.

Atrasts šeit: Smartphone Weather App Builds A Mobile Botnet.

Neparasta iniciatīva Gruzijā

Gruzijas prezidents Mihails Saakašvili ir atbalstījis opozīcijas deputāta Dmitrija Lordkipanidzes iniciatīvu izmantot modernas metodes, lai valsts struktūrās atklātu narkomānus.

Šodienas tikšanās laikā ar Lordkipanidzi un veselības aizsardzības ministru Aleksandru Kvitašvili prezidents uzdeva ministram izstrādāt valsts darbinieku pārbaudes programmu lai atklātu narkotiku lietotājus. Prezidents Saakašvili teica: “Tā ir viena no pašām labākajām iniciatīvām, kādu esmu dzirdējis pēdējos gados un tā nepazemo pilsoņu cieņu, jo nepieciešams nodot ir tikai matu.”

Prezidents izteica gatavību savu matu analīzei nodot pirmais. “Tā ir viena no labākajām iniciatīvām un mums vajadzētu uzmanīgi ieklausīties opozīcijas iniciatīvās, jo tā ir veselīga iniciatīva”, – viņš teica un piebilda, ka pēc valsts iestādēm tādas pašas pārbaudes varētu organizēt citās iestādēs un arī privātajā sektorā, ja privātās kompānijas to vēlētos.

Raksta turpinājums

Elektrosakaru operatoriem jauns pienākums

Elektrosakaru operatoriem no marta ir jauns pienākums — nodrošināt specdienestiem operatīvu piekļuvi pie savām datu bāzēm un sistēmām, pie informācijas par klientiem un viņu saņemtajiem pakalpojumiem. Visi šie pienākumi operatoriem ir jāveic pašiem par saviem līdzekļiem vai arī citiem līdzekļiem, kurus neaizliedz likums. Ir padomāts arī par slepenību un operatoriem noteikts pienākums glabāt noslēpumā ziņas par operatīvo pasākumu taktiku. Būvējot sakaru tīklus, operatoriem ir pienākums izvēlēties tādus tehniskos risinājumus, kas nodrošina šo prasību izpildi.

Raksta turpinājums

Neiespējamā Misija – 2

Šoreiz tā ir dzīve, tas nav kino.

Viņi nepieskārās grīdai, jo tas būtu iedarbinājis signalizācijas trauksmi. Viņi neparādījās veikala video kamerās, jo viņi izgrieza caurumu jumtā un lejā nāca vietā, kur kamerām skatu aizsedza reklāmas plakāti. Viņi paņēma Apple portatīvos datorus apmēram 26 tūkstošu dolāru vērtībā un atstāja veikalu tādā pat veidā, kā tur iekļuva — pa caurumu jumtā un pa 3-collu gāzes cauruli no jumta gar ārsienu.

MI-large

Raksta turpinājums